VeloCloud Orchestratori parandamatut CVSS 10 käsusüsti haavatavust ekspluateeritakse aktiivselt ning see nõuab viivitamatut uuendamist parandatud versioonidele ja põhjalikke intsidendile reageerimise meetmeid.
Neli ManageEngine’i toodet sisaldavad kriitilist haavatavust, mis võimaldab ründajatel ilma autentimiseta manipuleeritud SSO-mehhanismide kaudu kontosid üle võtta.